Ubiquity router VPN probléma

 ( martonmiklos | 2019. július 12., péntek - 8:24 )

Üdv mindenki,

Van egy hálózatunk ami a így néz ki:

A telephely: Ubiquity EdgeRouter PoE:
Helyi háló 192.168.0.x
Fut rajta egy L2TP VPN szerver ami a 192.168.200.x címtartományba oszt címeket

B telephely: Mikrotik RB3011UIAS-RM
Helyi háló 192.168.88.x
Az L2TP VPN-en megy át az A telephelyre, a VPN-en IP címe fix 192.168.200.100

Az Ubiquity routerbe felvittem egy static route-ot ami a 192.168.88.x felé menő forgalmaz elroutolja az l2tp0 interfész felé. Az A telephelyről így el lehet érni a B-n lévő eszközöket, (a B-ről ez ugye ment alapból).

Az a problémám, hogy ha bejön egy kliens VPN-en akkor az nem tudja elérni a B telephelyen lévő eszközöket.

A VPN-en becsatlakozott kliens route táblája így néz ki:

mm@lapos:~$ route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         0.0.0.0         0.0.0.0         U     50     0        0 ppp0
default         192.168.1.254   0.0.0.0         UG    600    0        0 wlan0
10.255.255.0    0.0.0.0         255.255.255.255 UH    50     0        0 ppp0
fibhost-66-1-15 192.168.1.254   255.255.255.255 UGH   0      0        0 wlan0
fibhost-66-1-15 192.168.1.254   255.255.255.255 UGH   600    0        0 wlan0
link-local      0.0.0.0         255.255.0.0     U     1000   0        0 wlan0
192.168.1.0     0.0.0.0         255.255.255.0   U     600    0        0 wlan0
192.168.1.254   0.0.0.0         255.255.255.255 UH    600    0        0 wlan0

A traceroute a 192.168.88.27 felé az Ubiquity routeren akad el:

mm@lapos:~$ traceroute 192.168.88.27
traceroute to 192.168.88.27 (192.168.88.27), 30 hops max, 60 byte packets
 1  10.255.255.0 (10.255.255.0)  25.420 ms  25.629 ms  25.585 ms
*
*

Igazából fogalmam sincs merre induljak tovább a problémával, így minden segítséget megköszönnék!

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

Szia!

Csak ötletelés szintjén. Mikrotik esetén akkor szokott ilyen gond lenni, ha NAT nincs jól beállítva a VPN alhálózat esetén. Elképzelhető, hogy a UBNT eszköznél is ez lehet a gond.

Üdv
Sanyi

Szia!

Tuzfal/zone policy -t nezted?

--
http://blog.htmm.hu/